據(jù)外媒報道,研究人員Casey Smith通過解析Windows系統(tǒng),在AppLocker這一安全保障工具中發(fā)現(xiàn)了漏洞。如果你命令Regsvr32指向一個遠程托管文件,將會獲得所有應(yīng)用程序的系統(tǒng)運行權(quán)限,這也是很多黑客期望得到的。
AppLocker這一安全保障工具的功能為支持用戶把應(yīng)用程序添加到白名單和黑名單。那么如果這種工具如果出現(xiàn)漏洞,那么它可以直接控制你的電腦,把你的部分程序設(shè)置成為黑名單,讓你無法操作。這些行動是隱性的,他不需要通過管理員基于權(quán)限,只需要自行通過注冊表進行更改。
目前微軟官方并沒有針對這一系統(tǒng)漏洞進行回應(yīng),也沒有通過系統(tǒng)更新補丁進行彌補。Eric Rand表示,用戶可以先暫時讓防火墻阻止Regsvr32的保護,在微軟彌補系統(tǒng)漏洞之后再變回原來的設(shè)置。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。